請教一下關於linux架設router的問題

Qno現成的機器也不錯

要不就用軟體路由吧很多可以選...會更好上手 ...但要有中等功力...
ex...BrazilFW....

要不然可以買華碩好一點的AP 改成DDWRT 或是番茄韌體...
RouterOS要學習一些邏輯觀念,省錢但不省事。
ulimie wrote:
RouterOS
目前就是用dualwan固件蠻好用可惜機器年代久遠〜〜
mikechouto wrote:
目前就是用dualw...(恕刪)

那就換一台ROUTER就好了,除非你有幾十萬條的QOS TCP/IP 要處理,不然用PC做ROUTER實在太浪費電了。

這裏一堆 規格可以讓你參考。
指令不熟的話可以考慮套裝OS firewall,如下表這些。
有些功能模組是另外需要收費的,如UTM、IDS、IPS等,
但基本功能應該可以滿足樓主了,主要是大多提供web設定介面。

RouterOS也是一個建議的方向,他也有出x86 pc版,
目前自己用的RB493G大約50mb勉強還可以負荷(開Qos、L7-filter),
用PC來安裝RouterOS的話,吃到100mb應該小case。
xyzcomtw wrote:
RouterOS要學習一些邏輯觀念,省錢但不省事。

同意....

但是, 要用指令直接操控一樣不省事, 甚至更費事.
這些都是高手級或是真的有心想要進階的人玩的.
Routerboard 是不省事, 至少他便宜又省電.
ATOM PC 以 50WH 計算, 一年大約也要 $2,000.- 左右電費, 也是蠻驚人的. 可以買一台一般市售 Router 了.

Joe680830 wrote:
指令不熟的話可以考慮套裝OS firewall...(恕刪)


我是建議用pfsense
在mobile01 上就可找到一些分享~
我建議,如果有預算買新的設備去當NAT Server我想您可以考慮使用Layer4 的設備去扛,因為版規的關係小弟不便貼上拍賣連結,但您去找關鍵字Fortigate 60,價錢大約3千有找,小弟之前家裡就是使用此部設備,您要的功能幾乎都有了,效能方面,不要開啟UTM的情況下官方提供數據是
concurrent sessions : 50000
砍個半價 25000 也很夠用了,我幫親戚家的出租套方安裝這台,設定每間房間的sessions配額,
再加上一台Cisco 2950搭配使用MRTG監測,沒有房客哀號過網路慢。

提供給你參考...
2.8韌體的使用手冊,60M大約可以升到3.0
fortigate60B 使用者手冊

原廠的Demo網頁,這是5.0的韌體,與3.0差異頗大,但與4.0差異不大,如果想用此韌體可能需要買60B的版本(可升級到4.0),但價格就會比較高一些

原廠Demo---按我
帳號:demo
密罵:fortigate
單純 router,幾百mb 記憶體就夠了。

2GB 可以考慮多架些 Transpent Proxy、DNS、WEB、mail、雲端硬碟、ruTorrent(BT下載)、samba....什麼的。

增加應用價值,反正電腦 24H 開著也是開著,不用白不用。

不過假如 ATOM 主機板能插更高,比如 4GB 之類的,建議插到頂。squid 還有 BT 很吃記憶體。


X-window 若要用的話,可考慮 Lubuntu (LXDE)比較省資源。可以用 VNC 遠端連入,不必螢幕鍵盤滑鼠。

視窗主要用處是:下免空(搭配 jDownload 軟體),文字介面的軟體,找不到可以自動下免空的。還有下漫畫,有一款類似漫畫架在下漫畫的,是 java 軟體可跨平台,不過很爛,圖片常下不全...

BT 的話,終端軟體 rtorrent 很好用,速度快,不需要用視窗軟體。搭配 ruTorrent(web介面),可遠端瀏覽器直接登入操作,支援直接添加磁力連結。丟種子,還有下好要傳回來,需要用 samba。硬碟大的話,可直接當 NAS,直接遠端看影片也行。

不過若要當 NAS,對內網卡最好在加一片做快速通道,或者 QoS 不要管制下載頻寬。因為 QoS 對下載限速,是在 LAN 對內網卡作用的,包括 samba 傳檔也會被限速。解決方法是另插一網卡做不受 QoS 管制的快速通道,不然就是乾脆不要管制下載方向了...

印象中 ITX 板子很少內建 2孔網卡的(比較貴),主機板內建一孔,外插一片,只能得 2孔。不然就是要插 2~4孔一片那種網卡。


這有閘道防火牆腳本,可拿去參考看看:

附加壓縮檔: 201301/mobile01-5afab6fe6cc4ff3f66bd6448a0fbcbc0.zip

它在 CentOS/RedHat系 是可以用的,Ubuntu/Debian 不確定。

進階功能可能有一些小 bug,但主要功能沒問題。

Linux Kernel 加上

* Dhcp client (for WAN)
* Dhcp deamon (for LAN)
* IPtables (firewall)
* TC (QoS)
* PPPD (PPPoE,PPTP)

ip forward打開,iptables masquerade設一設

這樣一般使用就綽綽有餘了
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!